网站公告列表
加入收藏
设为首页
联系站长
您现在的位置: 福州电脑之家 >> 文章中心 >> 病毒木马 >> 文章正文
  [推荐]病毒是如何启动的?           ★★★ 【字体:
病毒是如何启动的?
作者:Lonely    文章来源:本站原创    点击数:    更新时间:2008-4-7       添加到雅虎收藏+


病毒启动可以简单的分为以下几种方式:

1.我们在开始菜单里,找到“运行”输入 MSCONFIG 命令,找到启动项,就可以看到,传统的病毒木马会加载到这里,还有一些杀软也会加载到这里实现开机启动。这里除了 CTFMON 和

IMSCMIG 这2个必须的输入法项,别的可以都不要的,另外自己熟悉的也可保留。

2.启动文件夹:就是开始菜单里的启动下面的,有的病毒和木马会加载到这里,但是一般都有保护的,直接删除是删不掉的。

3.就是注册表了,病毒木马最喜欢的地方,一般会写入以下位置:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx]

4.还有的病毒服务和驱动级病毒都会和系统一起启动,他们自动设置的随机启动,这些在注册表中都可以看见的,注册表是非常重要的,病毒无非就是“文件”“服务”“注册表”“进程”,只要这几处搞定,就可以做到完全手动清除了。

文章录入:福州电脑之家    责任编辑:福州电脑之家 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)


    福州电脑之家版权所有 © 2006-2008 闽ICP备07014770号